No kernel Linux, a seguinte vulnerabilidade foi resolvida. Fuse- rotação: fazer um fuse_req no commit SQE só é possível encontrar após memcpy O espaço de usuário ruim pode tentar enganar-nos e enviar pedidos SQE de commit únicos / commit- id de pedidos que nem são enviados para o servidor de fusíveis (io_uring_cmd_done() ainda não chamado). fuse_uring_commit_fetch() termina o pedido de fuse quando a entrada do anel tem um estado errado, mas isso poderia ter causado um uso-após-livre com as operações mencpy em fuse_uring_send_in_task(). Para evitar tais corridas, a chamada de fuse_uring_add_to_pq() é movida após as operações de cópia e logo antes de completar o pedido de io- surre - o espaço de usuário malicioso não pode encontrar o pedido até que todo o trabalho de preparação no cliente- fuse/ kernel esteja concluído.

Isto também move fuse_uring_add_to_pq() um pouco para cima no código para evitar uma declaração para a frente. Também não com um commit de preparação, para facilitar a reposição do port para kernels mais antigos. Registro de aconselhamento: GHSA- 6 vp 8 - rvj 5 -gc 8 c. Identificadores relacionados: CVE- 2026 - 64259. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 27.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 31.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 416. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.